Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
1

Заблокирован доступ в социальные сети, очень медленный интернет

09.06.2016, 15:51. Просмотров 427. Ответов 24
Метки нет (Все метки)

Перестали работать пароли в социальных сетях, электронной почте и т.д. Очень медленно работает интернет.
0
Вложения
Тип файла: zip CollectionLog-2016.06.09-15.41.zip (121.1 Кб, 3 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
09.06.2016, 15:51
Ответы с готовыми решениями:

Очень медленный интернет через WI-FI
Здравствуйте, очень нужна помощь. Ноутбук подключен к интернету через WI-FI...

Доступ в интернет заблокирован mvd. ru
При открытии любого сайта в браузере перекидывает якобы на сайт mvd.ru и...

Подцепил вирус, заблокирован доступ в Интернет
Поселился какой то вирус, ни каспер ни антивир его не видят, искал нодом32,...

Заблокирован доступ в соц.сети (Вконтакте, Одноклассники)
При попытке войти в вконтакт пишет "Проверка безопасности Вы пытаетесь зайти...

Очень медленный старт и запуск всех программ
Добрый день. После того,как ребенок две недели пользовался на курсах...

24
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
09.06.2016, 16:04  [ТС] 2
"Обязательно к прочтению" прочитал.
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
09.06.2016, 16:46 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Sergiablo. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
AnySend
CiPlus-4.5vV17.09
CiPlus-4.5vV18.09
CiPlus-4.5vV22.09
GamesDesktop 033.005010095
Remote Desktop Access (VuuPC)

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\users\сергей фенцов\appdata\local\smartweb', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\gmsd_ru_005010095', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\сергей фенцов\appdata\local\gmsd_ru_005010095', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Local\SmartWeb\SmartWebHelper.exe', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010095\gmsd_ru_005010095.exe', '');
     QuarantineFile('C:\ProgramData\Browsers\browser6.bat', '');
     QuarantineFile('C:\ProgramData\Browsers\browser2.bat', '');
     QuarantineFile('C:\Users\Сергей Фенцов\appdata\local\gmsd_ru_005010095\upgmsd_ru_005010095.exe', '');
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk', '');
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Амиго.lnk', '');
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk', '');
     QuarantineFile('C:\WINDOWS\system32\cpm.exe','');
     DeleteFile('C:\WINDOWS\system32\cpm.exe','32');
     DeleteFile('C:\Users\Сергей Фенцов\AppData\Local\SmartWeb\SmartWebHelper.exe', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_ru_005010095\gmsd_ru_005010095.exe', '32');
     DeleteFile('C:\ProgramData\Browsers\browser6.bat', '32');
     DeleteFile('C:\ProgramData\Browsers\browser2.bat', '32');
     DeleteFile('C:\Users\Сергей Фенцов\appdata\local\gmsd_ru_005010095\upgmsd_ru_005010095.exe', '32');
     DeleteFileMask('c:\users\сергей фенцов\appdata\local\smartweb', '*', true);
     DeleteFileMask('c:\program files (x86)\gmsd_ru_005010095', '*', true);
     DeleteFileMask('c:\users\сергей фенцов\appdata\local\gmsd_ru_005010095', '*', true);
     DeleteDirectory('c:\users\сергей фенцов\appdata\local\smartweb');
     DeleteDirectory('c:\program files (x86)\gmsd_ru_005010095');
     DeleteDirectory('c:\users\сергей фенцов\appdata\local\gmsd_ru_005010095');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cpuminer');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010095');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
09.06.2016, 20:16  [ТС] 4
Через панель эти программы не удаляются. Извините что долго отвечал
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
09.06.2016, 20:42  [ТС] 5
Спасибо!! Логи ниже.
0
Вложения
Тип файла: rar AdwCleaner[S1].rar (4.6 Кб, 2 просмотров)
Тип файла: rar Check_Browsers_LNK.rar (6.1 Кб, 2 просмотров)
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
10.06.2016, 08:47 6
Цитата Сообщение от Sandor Посмотреть сообщение
Отчёт о работе в виде файла ClearLNK-<Дата>.log
Вы приложили не тот.

1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 09:25  [ТС] 7
Отправляю два лога из клинера, т.к. первую очистку делал еще вчера. Посмотрите, пожалуйста, оба лога.
0
Вложения
Тип файла: txt AdwCleaner[C2].txt (1.5 Кб, 2 просмотров)
Тип файла: rar AdwCleaner[C1].rar (4.6 Кб, 2 просмотров)
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 09:29  [ТС] 8
Кстати, появилась еще одна проблема: теперь постоянно убегает курсор
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
10.06.2016, 09:33 9
Жду п.2
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 09:45  [ТС] 10
Логи
0
Вложения
Тип файла: rar Addition.rar (16.2 Кб, 2 просмотров)
Тип файла: rar FRST.rar (11.9 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (13.0 Кб, 2 просмотров)
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
10.06.2016, 09:53 11
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
HKLM-x32\...\Run: [gmsd_ru_005010090] => [X]
HKU\S-1-5-21-1987284840-1707153755-403592642-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File
AlternateDataStreams: C:\Users\Сергей Фенцов\Cookies:RjBb5aK4UVbIjxDe3Krv9C [2154]
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Оставшиеся
CiPlus-4.5vV17.09
CiPlus-4.5vV18.09
GamesDesktop 033.005010095
удалите форсированно, например, через Revo Uninstall
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 10:37  [ТС] 12
лог-файл. п.с. Очень прошу помочь решить проблему с убегающим курсором.
0
Вложения
Тип файла: txt Fixlog.txt (1.6 Кб, 3 просмотров)
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
10.06.2016, 10:38 13
Заведомо исправную мышку пробовали подключить?
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 10:48  [ТС] 14
Нет другой. Да вроде эта нормально работала. Может, конечно, и в ней дело, но очень непохоже. П.С. Та проблема уже решена, можно пробовать заходить в соцсети?
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
10.06.2016, 10:52 15
Да, пробуйте. Если успешно, будут завершающие шаги.
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 10:54  [ТС] 16
Если правильно объяснить проблему, то мышь как-бы постоянно "скроллит". Все списки мгновенно проматываются в самый низ, но при этом даже если просто кликнуть на любой файл на рабочем столе, то выделение с иконки тут же убегает через иконки на находящуюся в правом нижнем углу. Ума не приложу, что это может быть.
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
10.06.2016, 10:57 17
Смотрите также клавиатуру, могла "залипнуть" клавиша (Ctrl или Shift)
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 10:59  [ТС] 18
Сначала не заходило опять. Посмотрел в настройках браузера, стояло "блокировать все cookie". Поставил "блокировать только сторонние" - и зашло) может, в этом и изначально вообще проблема была?))
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
10.06.2016, 11:01 19
Возможно и в этом. Но попутно мы удалили адварь.

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 11:08  [ТС] 20
Разобрался с мышью)) оказывается, заело стрелку вправо на клавиатуре)) высылаю лог
0
Вложения
Тип файла: txt SecurityCheck.txt (11.2 Кб, 2 просмотров)
10.06.2016, 11:08
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
10.06.2016, 11:08

Заблокированы социальные сети
Здравствуйте. Моя проблема заключается в следующем: нет доступа к таким...

Заблокированы социальные сети
Суть проблемы: Все социальные сети при входе, требуют номер телефона, якобы...

не заходит в социальные сети
Здравсвуйте, с моего компьютера я немогу зайти ни в одну из социальных сетей...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru